Q

[질문] 많은 로그를 필요할 때 바로 쓸수 있도록 분류가 가능한가요? 로그 레벨등을 정의하고, 필요한 것만 백업하려고 합니다

jay 2020-11-12 15:18

아직 답변이 없습니다

Q

[질문]금일 발표자료 내용이 매우 알찬 것 같습니다. 현재 웹화면에서는 발표자료 다운로드가 작동하지 않는 듯 한데 웨비나 참석자 전체 대상 이메일로 제공 예정이신지요?

현충남 2020-11-12 14:59

아직 답변이 없습니다

Q

(질문) 도입시 고려해야할 사항은 무엇이며, 운영상 비용절감 요소가 있다면 말씀해 주실수 있을까요?

방극민 2020-11-12 14:58

아직 답변이 없습니다

Q

(질문) 아주 유용하게 사용될수 있을것 같은데요. 혹시라도 사용상 불편한 점이나 주의해야할 점이 있을까요?

방극민 2020-11-12 14:51
A

현재 한글화 작업 검토 중이며 다크모드만 지원하는 UI를 일반모드도 지원하도록 개선 중입나다

이희원 2020-11-12 14:53
Q

[질문]Imperva RASP 의 탐지정책 업데이트 주기는 어떻게 되는지요?

현충남 2020-11-12 14:51
A

네, 6개월 주기로 업데이트 되고 있습니다. 감사합니다.

김기범 2020-11-12 14:55
A

올해 3월 RSAP version 3.0 그리고 10월에 version 4.0이 업데이트 되었습니다. 1년에 두차례 정도 GA 버전이 업데이트 되고 있습니다.

김한기 2020-11-12 14:58
Q

[질문] 임퍼바의 타사대비 기술우위점은 무엇이며 강점은 무엇이라고 할수있나요?

이동곤 2020-11-12 14:49

아직 답변이 없습니다

Q

[질문] Open API를 사용시 직접 연계했을때 보다 성능이슈가 있을수 있을 것 같은데요. 이부분은 어떤식으로 개선할수 있는지요?

이규승 2020-11-12 14:47
A

Active-Active 연결로 로드 분산이 가능합니다

이희원 2020-11-12 14:48
Q

(질문) 이 장비를 구입해서 얻을수 있는 효과나, 가장 큰 장점을 한마디로 말씀해주신다면 어떤게 있을까요?

방극민 2020-11-12 14:45
A

AAMP는 응용프로그램의 실제 비즈니스를 분석하고 동작을 학습하므로 응용프로그램의 기능에 한정되지 않으며 일반적인 공격에 국한되는 문제 외의 그 밖의 논리적 오류 등의 문제들을 식별할 수 있습니다. 또한, AAMP는 블랙 리스트 유형의 도구가 아니라, 알려지지 않은 공격과 표준으로부터의 편차를 찾는 화이트리스트 유형의 도구이기 때문에 개발과정에서 발견하지 못한 오류로 인하여 운용과정에서 공격이 발생하는 것을 모니터링하고 방지할 수 있습니다. AAMP는 실제 구동 환경에서 응용프로그램의 실제 동작을 학습하므로 응용프로그램의 실제 동작에서 발생할 수 있는 취약점에 대해 능동적인 학습을 통한 API 취약점을 제거하는 데 사용할 수 있습니다. 이러한 과정을 통해 실제 서비스 관점에서 개발 및 보안 규정에 정의되지 않은 논리적 오류 및 오용 등 실제 API 리스크를 검증하고 가시화할 수 있습니다.

이희원 2020-11-12 14:46
Q

[질문] Open API 리스크 를 사전에 감지하고 해결하기 위한 AI기술을 적용가능할까요?

이근택 2020-11-12 14:42
A

현재 소개 드릴 기술이 API리스크에 대해 머신러닝 기법으로 가시화/보안을 제공하는 기술입니다

손장군 2020-11-12 14:44
Q

[질문]Imperva RASP 는 탐지/방어 정책에 대한 커스터마이징을 지원하는지요?

현충남 2020-11-12 14:41
A

Imperva RASP 의 탐지 룰은 아직 커스트마이징 지원이 되지 않습니다. 감사합니다.

김기범 2020-11-12 14:42
A

향후 로드맵에 나와 있다고 합니다. 감사합니다.

김기범 2020-11-12 14:44
Q

(질문) 보안은 어떤 방식으로 이루어지며, 사용 가능한 환경 조건은 제약이 없나요?

방극민 2020-11-12 14:41
A

OWASP API Security Top 10 기준이며 머신러닝 기반의 학습 기반 이상탐지입니다.

이희원 2020-11-12 14:41
Q

[질문] Open API활용시 추가 개발없이 활용할수 있는 방법이 있는지요?

이규승 2020-11-12 14:41
A

Open API와 SOAP API 지원 가능합니다.

이희원 2020-11-12 14:42
A

API 서비스를 통합 모니터링하고 보안 적용을 검토할 수 있다는 점에서 비용적인 강점은 충분하다 생각됩니다. 운영효율은 관제시스템이나 SIEM과 연동이 가능하기 때문에 효율적인 편이라고 생각됩니다.

이희원 2020-11-12 14:43
Q

[질문] Alert을 받는 방법에 대해 문의 드립니다. Alert을 Slack, MS Teams 같은 communication tool 과 연동이 가능하나요?

이태현 2020-11-12 14:38
A

기본적으로 Alert을 하는 솔루션은 아닙니다. SIEM과 API로 연동 시에 가능합니다

이희원 2020-11-12 14:39
Q

(질문) 도입시 주요 이슈사항과 고려사항은 무엇인가요? 국내 금융권 도입사례 궁금합니다.

김상훈 2020-11-12 14:38
A

국내 유수의 금융사들과 현재 도입 논의가 진행중입니다. 이슈사항과 고려사항은 API에 관한 서비스 영향도과 서비스 의존도, 관심도와 중요도가 가장 문제이지 않을까 생각됩니다.

이희원 2020-11-12 14:40
Q

[질문]취약점을 탐지하게되면 알람을띄워주고 삭제 제거를 자동으로 해주는 솔루션인가요

박은호 2020-11-12 14:35
A

운영중인 어플리케이션에 유입되는 공격을 실시간으로 탐지하고 차단하는 솔루션 입니다.

박종필 2020-11-12 14:39
Q

(질문) RASP를 적용시 가장 큰 이점을 볼수 있는 분야는 어디라고 말할수 있을까요?

방극민 2020-11-12 14:35
A

클라우드에서 운영되는 WAS 서비스, 아무런 보안 조치없이 운영되는 내부 WAS 서비스 등 그리고 WAF를 적용하기 어려운 환경에서 사용하시는 경우라고 말씀 드릴 수 있을 것 같습니다.

박종필 2020-11-12 14:37
Q

[질문] 혹시 취약점 발생시 야간 이든 아니면 출장이든 가게 되면 혹시 문자 내지 전화으로 위험을 알릴 수 있나요? 어떤 현상이 일어나고 있으면 원격으로 막을 수도 있는지 실시간으로 원인 파악 및 처리할 수 있는지요?(원격으로)

박선우 2020-11-12 14:32
A

운영중이신 SIEM등과 연동하여 장애에 대한 알람을 받으실 수 있을 것 같습니다.

박종필 2020-11-12 14:36
Q

[질문] 로그량이 많은것 같은데 보관 기간은 몇일 정되 되나요? 그리고 웹으로 로그 확인이 가능 하나요?

이헌우 2020-11-12 14:32
A

로그량은 로그를 남기고자 하는 부분에 대해서만 로그 전송이 가능합니다. 그리고 운영하시는 SIEM 등이 있으면 연동하여 운영이 가능합니다.

박종필 2020-11-12 14:34
A

우선 Imperva RASP Manager (관리서비스 모듈)을 통해서 로그 확인이 가능합니다. 로그량의 경우, Config 설정을 통해서 선별적으로 로깅할 수 있습니다. 감사합니다.

김기범 2020-11-12 14:37
Q

[질문] 보안이 강화되면서 보안관리자에게 요청이나 문의 오는게 너무 많아 업무적으로 힘든부분이 있습니다. 솔루션에서 사용자가 self-study나 원인등만 제공되어도 좋을것 같은데요. 이런부분의 지원이 되는지요?

이규승 2020-11-12 14:31
A

보안위협 발견 요소에 대해서 탐지 or 차단 모드로 운영할 수 있습니다. 위협발견요소에 대한 상세 근거정보도 같이 제공하고 있습니다. 솔루션에 대한 부분은 파트너를 통한 교육지원이 필요할 것 같습니다.

김한기 2020-11-12 14:35